Un exploit JavaScript révèle une faille critique dans GitHub via git push
La société Wiz a démontré une vulnérabilité d'exécution de code à distance (CVE-2026-3854) exploitable via une simple commande git push.
La faille permettait à un attaquant de compromettre directement les serveurs de GitHub.
Cette découverte souligne les risques cachés des opérations Git courantes.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.